UEBA: Detectar indicadores de compromiso (IOC) para WannaCry

La aplicación UEBA ( QRadar® User Behavior Analytics ) admite casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Detectar indicadores de compromiso (IOC) para WannaCry

Habilitada de forma predeterminada

No

senseValue predeterminado

10

senseValueSource predeterminado

10

Descripción

Detecta ordenadores de usuario que muestran Indicadores de compromiso (IOC) para WannaCry usando URL, IP o hashes que se rellenan con canales de información de campañas de X-Force.

Reglas de soporte

  • BB:UBA : Common Log Source Filters
  • BB:UBA : Detect WannaCry Using Hashes
  • BB:UBA : Detect WannaCry Using IP
  • BB:UBA : Detect WannaCry Using URL

Configuración necesaria

  • Añada los valores adecuados a los siguientes conjuntos de referencia: UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP, and UBA : Malware Activity WannaCry - URL.
  • Habilite la búsqueda de activos por nombre de usuario, cuando el nombre de usuario no esté disponible para los datos de eventos o flujos en Configuración de administrador > Configuración de UBA.

Tipos de origen de registro

Todos los orígenes de registro admitidos.